1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › BGP-Hijacking: Traffic von…

Technisch gesehen

  1. Thema

Neues Thema


  1. Technisch gesehen

    Autor: buggy 15.12.17 - 16:12

    Mich haben die bei der Arbeit vor 20 Jahren nicht an BGP rangelassen. Mit grund. Es ist ein schwieriges Protokoll, schlecht erklärt und anfällig das ganze Internet zu misrouten. Und das ist auch damals passiert für ungefähr 5 minuten kamen das ganze Internet durch einen T3.

    Ist doch schade das nach 20 Jahren das Internet immer noch mit BGP gesteuert wird. Wann wird ein richtiges Protokoll das durchdacht und fehlerfrei benutzbar ist geschaffen? BGP is 90'er zeug... veraltet.

  2. Re: Technisch gesehen

    Autor: Anonymer Nutzer 15.12.17 - 16:59

    So wie das meiste in diesem Zusammenhang? Einmal etabliert - never change a running system ;)

  3. Re: Technisch gesehen

    Autor: mnementh 15.12.17 - 17:49

    buggy schrieb:
    --------------------------------------------------------------------------------
    > Mich haben die bei der Arbeit vor 20 Jahren nicht an BGP rangelassen. Mit
    > grund. Es ist ein schwieriges Protokoll, schlecht erklärt und anfällig das
    > ganze Internet zu misrouten. Und das ist auch damals passiert für ungefähr
    > 5 minuten kamen das ganze Internet durch einen T3.
    >
    > Ist doch schade das nach 20 Jahren das Internet immer noch mit BGP
    > gesteuert wird. Wann wird ein richtiges Protokoll das durchdacht und
    > fehlerfrei benutzbar ist geschaffen? BGP is 90'er zeug... veraltet.
    Exakt, da liegt das Kernproblem.

  4. Re: Technisch gesehen

    Autor: bbk 15.12.17 - 19:32

    Es gäbe durchaus Mechanismen um so etwas mit BGP zu verhindern, daran besteht aber aus rein kommerzieller Sicht schon gar kein Interesse.

  5. Re: Technisch gesehen

    Autor: gaym0r 15.12.17 - 19:53

    Technisch gesehen ist BGP super, wenn richtig konfiguriert.

  6. Re: Technisch gesehen

    Autor: x2k 15.12.17 - 20:44

    Würde das bedeuten, wenn jemand absichtlich die routingtabellen durcheinander bringt könnte er so das gesamte Internet lahm legen?

    Wenn ja und das halbwegs einfach ist müsste doch öfters mal was ausfallen.

  7. Re: Technisch gesehen

    Autor: mnementh 15.12.17 - 20:54

    x2k schrieb:
    --------------------------------------------------------------------------------
    > Würde das bedeuten, wenn jemand absichtlich die routingtabellen
    > durcheinander bringt könnte er so das gesamte Internet lahm legen?
    >
    > Wenn ja und das halbwegs einfach ist müsste doch öfters mal was ausfallen.
    Es gibt wesentlich weniger Arschlöcher als die meisten denken.

  8. Re: Technisch gesehen

    Autor: x2k 15.12.17 - 21:03

    Ich meine jetzt keine Admins die gefeuert wurden und sich rächen wollen.
    Eher Hacker die solche Systeme angreifen um schaden anzurichten.

  9. Re: Technisch gesehen

    Autor: bbk 15.12.17 - 22:36

    Gut erkannt, der Hauptteil des Internets basiert auf vertrauen und darauf, dass die meisten wollen dass es weiter läuft.

    Und wie man sieht ist es relativ einfach dieses System zu stören.

  10. Re: Technisch gesehen

    Autor: LordGurke 16.12.17 - 08:29

    Dass sowas nicht öfter passiert, liegt vermutlich einfach daran dass nicht alle, die derartige Störungen anrichten wollen (mit welcher Motivation auch immer), Zugang zu einem ungefilterten BGP-Peering mit ausreichend Bandbreite haben.

    Zudem ist es in den meisten Fällen "sinnvoller", Bogon-Prefixe zu announcen um damit dann Bruteforce-Attacken zu fahren oder versuchen Spam einzukippen. Bei der Verwendung von Bogons ist zudem auch selten ein Provider oder Anbieter da, der sowas merkt und sich mit Händen und Füßen dagegen wehrt.

  11. Re: Technisch gesehen

    Autor: Topf 16.12.17 - 15:04

    Ich fürchte die Realität ist genau umgekehrt ^^' ...

  12. Re: Technisch gesehen

    Autor: Unix_Linux 16.12.17 - 23:13

    buggy schrieb:
    --------------------------------------------------------------------------------
    > Mich haben die bei der Arbeit vor 20 Jahren nicht an BGP rangelassen. Mit
    > grund. Es ist ein schwieriges Protokoll, schlecht erklärt und anfällig das
    > ganze Internet zu misrouten. Und das ist auch damals passiert für ungefähr
    > 5 minuten kamen das ganze Internet durch einen T3.
    >
    > Ist doch schade das nach 20 Jahren das Internet immer noch mit BGP
    > gesteuert wird. Wann wird ein richtiges Protokoll das durchdacht und
    > fehlerfrei benutzbar ist geschaffen? BGP is 90'er zeug... veraltet.

    Man akzeptiert bgp Anfragen auch nur von Vertrauenswürdigen Quellen. Normalerweise kann das, was da passiert ist gar nicht passieren, wenn da Leute sitzen würden, die Ahnung davon haben was sie da tun.

  13. Re: Technisch gesehen

    Autor: bbk 17.12.17 - 17:08

    Da sitzen Leute die Ahnung haben was sie tun, nur stehen kommerzielle Interessen oft vor "konfiguriere es bitte richtig".

  14. Re: Technisch gesehen

    Autor: Crass Spektakel 18.12.17 - 05:44

    bbk schrieb:
    --------------------------------------------------------------------------------
    > Da sitzen Leute die Ahnung haben was sie tun, nur stehen kommerzielle
    > Interessen oft vor "konfiguriere es bitte richtig".

    BGP beim mittlerem Provider sieht normalerweise so aus dass man Traffic zwischen zwei oder drei Leitungen verteilt und umgeleitet wird. Wenn z.B. der Provider "Happy Rosenheim" eine BGP-Meldung rausläßt "ab sofort sind wir AS1 bis AS1000000" dann sollte das die BGP-Router des DECIX usw einfach nicht interessieren.

    Da haben mehrere BGP-Core-Router geschlampt. Dein kleinen kann man eigentlich kaum einen Vorwurf machen die hätten nie diese Rechte bekommen dürfen.

  15. Re: Technisch gesehen

    Autor: bbk 18.12.17 - 08:50

    Und genau sowas erlauben wir Netzwerker teilweise aus kommerziellen Gründen, denn die Kunden sind zu dumm ihr Zeug zu konfigurieren. Müssen aber trotzdem ans Internet also werden die Sperren gelockert, damit es dann doch geht.

    Das eskaliert bis in die höchsten Ebenen und wird unter entsprechenden Hinweisen dann trotzdem durchgewunken.

  16. Re: Technisch gesehen

    Autor: bbk 18.12.17 - 12:31

    http://blog.ipspace.net/2017/12/bgp-tragedy-of-commons.html

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. DevOps - Engineer BMC Helix ITSM - Remedy - (m/w/div)
    Deutsche Rentenversicherung Bund, Berlin
  2. Gruppenleiter Applikationsmanagement (m/w/d)
    IT-Consult Halle GmbH, Halle (Saale)
  3. IT System Engineer (m/w/d)
    Hannover Rück SE, Hannover
  4. Teamleitung »Support und Bereitstellung« (m/w/d)
    ekom21 - KGRZ Hessen, Darmstadt, Gießen, Kassel, Fulda

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 219,99€ (mit Vorbesteller-Preisgarantie)


Haben wir etwas übersehen?

E-Mail an news@golem.de